[MoeCTF 2025]mazegame_WP

发布时间:2026/10/7 21:27:02

[MoeCTF 2025]mazegame_WP 通过搜索算法解出最优路径的题目平台MoeCTF方向逆向知识点BFS、DFS难度入门一、信息获取题目意图就是让输入字符串走迷宫二、分析从下面分析发现n0x37为行数我更名为rown32为列数我更名为column终点为1532flag的内容为走出迷宫的路径这里可以直观的看出W、A、S、D对应的行和列的变化下面是找地图这里被打了问号是因为要在程序运行的时候这个数组才被赋值而现在是静态分析就没有初始值但是在左边可得知其被sub_1400010E0这个函数引用了因此地图就在这个函数里面打开就有地图了复制下来就行三、EXPfromcollectionsimportdequemap[11111111111111111111111111111111111111111111111111111111,10100000000000000010000011011101011111111101011100000111,10111010111111111010111011000001000001000001000101110111,10000010000010000010001011011111111101110111011101110111,10111111111011101110111011010000000000010100010001110111,10100000001000101000100011010101111111011101110101110111,10101011111110111011101011010101000001000000010101110111,10101010000010100000101011110101110101111101111111110111,10111010111010101111101011100101000100000101000101110111,10000010001010001000001011001111011111010101011101110111,11111011101011111011111111101000100000101100101001110111,10001010001000100010000010001010011000100010010011000001,10111010111110101010111011011001011111010101011101011101,10001010001000001010001011000101000100000101000101011101,11101011101111111011101011110101110111111101110101011101,10001000101000001010001011000100010100000101000101011101,10111111101011101110111011011111110101110111011101011101,10001000001000100000001011000100000100010000000101011001,11101011111011111111101011110101111101111111110101011011,10101000000010001000101011010100000001000100010101011011,10101111111110101010101011010111111111010101010101011011,10100000000000100010101011010000000000010001010101011011,10111111111111111110111011011111111111111111011101011011,10000000001111000000000011110111010000111100011111011011,11101111100000011011011111111010110111011101100001011011,11101111111111111011011111111101110111101101100001011011,10001000111111000010000011111010110111011101100001011011,10111010111111111010111011110111010000111101100001010011,10000010000010000010001011111111111111111101100001010111,10111111111011101110111011110001000110001101100001010001,10100000001000101000100011110111011101111101100001011101,10101011111110111011101011110001000101111101100001011101,10101010000010100000101011111101011101111101100001011101,10111010111010101111101011110001000110001101100001011101,10000010001010101000001011111111111111111101100001011101,11111011101011111011111110000000000000001101100001011101,10001010001000100010000011111111111111111100110011011101,10111010111110101010111010010000000011111110001111011101,10001010001000001010001010110111000001111110100101011101,11101011101111111011101000110011001111111100110111011101,10001000101000001010001011111111111111111111110111010001,10111111101011101110111010100001001100000000000011011011,10001000001000100000001011111111111101011101111001011011,10101011111011111111101011000000000001000100010111011011,10101000000010001000101010010111111111111111111111011011,10101111111110101010101010110111111111111111111101011011,10100000000000100010101011100000000000000000000011011011,10111111111111111110011011111111111111111111111011011011,10000011111111111111000010000000000000000000000000011001,11111011111111111111111111111111111111111111111111111101,11111011100001100110110111000000000000000000000111111101,11111011101111011010000111011111111111111111110111111101,11111011100001000010110110000111111111111111110000000001,11111011101111011010110111101111111111111111111111111111,11110000000000011000110000000000000000000000000000000011,11111111111111111111111111111111111111111111111111111111,]start(1,1)#行列goal(15,32)moves[(W,-1,0),(S,1,0),(A,0,-1),(D,0,1)]qdeque([(start[0],start[1],)])seen{start}whileq:r,c,curq.popleft()if(r,c)goal:pathcurbreakforch,dr,dcinmoves:nr,ncrdr,cdcifnot(0nr55and0nc55):continueifmap[nr][nc]1or(nr,nc)inseen:continueseen.add((nr,nc))q.append((nr,nc,curch))print(path)print(fmoectf{{{path}}})使用广度优先搜索寻找flag四、总结1.我觉得要注意ida给的十六进制数这个可能是数字也可能是对应的ASCII如果判断错误会给使代码理解出现错误看到 32 到 126 之间的立即数先想一下 ASCII。常见的就这几个0x30–0x39 是 ‘0’–‘9’0x41–0x5A 是 ‘A’–‘Z’0x61–0x7A 是 ‘a’–‘z’。在 IDA 里对这个数按 R可以直接切成字符看。2.不重要的变量可以直接忽略
延伸阅读

更多相关文章

2026/10/7 21:27:02

linux下删除本目录下除了“XXX”目录外的命令

Linux下经常会出现有文件的名称变为了特殊字符或乱码,导致无法删除的情况,这个时候我们可以使用一些方法删除,比如:在当前目录下,删除除了 XXX 目录以外的所有内容(包括名称乱码的文件)&#xf…

2026/10/7 21:22:02

Apple设备录音后怎么区分发言人?科会通使用手册

很多人在Apple设备上用系统自带录音功能完成多人会议、访谈记录后,导出音频才发现所有对话混在一起,无法区分不同发言者,逐句手动标注耗时很久,这是日常高频出现的实际问题。核心功能说明以科会通为例,AI声纹智能区分模…

2026/10/7 21:22:02

“我可以”的术语大全的庖丁解牛

总纲:“我可以”不是一句单纯打气的口号,是自我效能感的语言载体。它分为表层情绪呐喊与底层能力确信。很多人误以为“我可以”就是盲目自信;真正的“我可以”,不是认定自己一定赢,而是相信自己有能力面对这件事、扛住…

2026/10/7 22:17:08

caveman:编码代理的本地代理层,实现token统计与请求转换

1. 项目缘起:为什么我要做“caveman”这个编码代理“caveman”这个名字听起来有点糙,但它要解决的问题一点都不糙。简单说,caveman 是一个面向编码代理(coding agents)的本地代理层,核心工作是在代理工具和…

2026/10/7 22:17:08

LLMProbe:面向大语言模型上游链路的健康监测系统

1. 项目概述:这不是又一个LLM测试工具,而是一套面向模型上游的“健康监测系统”你有没有遇到过这样的情况:刚部署好的大语言模型API服务,在压测时响应延迟突然飙升到3秒以上;或者在批量推理时,明明输入长度…

2026/10/7 22:17:08

Agent-Reach:面向多平台API的轻量级CLI任务编排工具

1. 项目概述:Agent-Reach 是什么,它解决的是哪类真实问题Agent-Reach 不是一个通用型工具或开源库的官方名称,而是一个在开发者社区中自发形成的、带有明确功能指向性的项目代号——它指代一类面向多平台代理调用与任务分发的轻量级命令行中枢…

2026/10/7 22:12:08

SSM在线相机商城:JavaWeb核心框架整合实战指南

如果你正在做JavaWeb方向的毕业设计,或者刚把SSM框架学完、想找一套完整系统动手练一练,基于SSM在线相机商城这个选题值得你认真对待。这套技术组合是java ssm jsp jquery mysql,项目本身并不算新,但它把Spring、SpringMVC、M…

2026/10/5 6:32:56

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/7 8:18:33

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/6 17:46:51

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:05:03

ESP32免重刷固件:浏览器直接修改NVS键值实现WiFi配置更新

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:05:03

SAP HANA查询结果导出CSV:避开乱码、性能与权限的实用指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:05:03

数字后端Placement阶段Density与Congestion控制实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑